Barande

Datenschutzerklärung für die Barande

Stand: 16.05.2026

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten") innerhalb unserer mobilen Applikation („App") für iOS und Android sowie unserer Webseite (nachfolgend gemeinsam „Plattform") und der mit ihr verbundenen Funktionen und Inhalte auf.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):

Samsoun Behaein
Grünhofer Weg 42
13581 Berlin
Deutschland

E-Mail: connect@barande.app
Impressum: barande.app/legal/impressum

2. Hosting

a) Website-Hosting (Vercel)

Wir hosten unsere Website bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Wenn Sie unsere Website besuchen, erfasst Vercel automatisch sogenannte Server-Logfiles (IP-Adresse, Datum/Uhrzeit, Browser-Typ, Betriebssystem, Referrer-URL).

Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt.

3. Backend-Infrastruktur (Supabase)

Für die Backend-Infrastruktur, unsere PostgreSQL-Datenbank, die Nutzerauthentifizierung sowie die Speicherung von Dateien nutzen wir Supabase (Supabase, Inc., Sunnyvale, CA, USA). Die Daten werden auf AWS-Servern verarbeitet. Wir haben den Speicherort auf Rechenzentren innerhalb der EU (Frankfurt) konfiguriert.

a) Registrierung und Nutzerkonto

Bei Registrierung verarbeiten wir Ihre E-Mail-Adresse und ein verschlüsseltes Passwort. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

b) Datenbank

Profil-Daten, Reisen, Buchungen und Bewertungen werden in unserer Datenbank gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Datei-Uploads (Storage)

Hochgeladene Bilder (Profilbilder, Paketfotos) werden in Supabase Storage gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4. Cookies und Local Storage

Unsere Website verwendet Cookies für Kernfunktionen:

  • Supabase Session Cookies: Für Ihren Login-Status (Art. 6 Abs. 1 lit. b/f DSGVO).
  • Lokalisierung (NEXT_LOCALE): Für Ihre Spracheinstellung.

Unsere mobile App verwendet anstelle von Cookies den sicheren Gerätespeicher (Expo SecureStore) zur Speicherung von Authentifizierungs-Tokens.

Wir verwenden standardmäßig keine einwilligungspflichtigen Tracking- oder Marketing-Cookies.

5. Kontaktaufnahme und Formulare

Wenn Sie per E-Mail oder über ein Formular Kontakt mit uns aufnehmen, werden Ihre Angaben zwecks Bearbeitung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO.

6. Drittanbieter-Logins (Social Sign-In)

a) Google Sign-In

Wir bieten Login über Google (Google Ireland Limited, Dublin, Irland) an. Dabei erhalten wir Ihre E-Mail-Adresse und Basis-Profilinformationen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.

b) Apple Sign-In [NEU]

Wir bieten Login über Apple (Apple Inc., Cupertino, CA, USA) an. Dabei erhalten wir — je nach Ihrer Wahl — Ihre E-Mail-Adresse (ggf. eine von Apple generierte Relay-Adresse) und Ihren Namen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.

7. Analyse und Fehlerüberwachung [NEU]

a) PostHog (Produktanalyse)

Wir nutzen PostHog (PostHog, Inc., San Francisco, CA, USA) zur Analyse der Nutzung unserer App. PostHog erfasst pseudonymisierte Nutzungsdaten wie aufgerufene Bildschirme, Klick-Events und Geräteinformationen. Wenn Sie in der App eingeloggt sind, wird Ihre Nutzer-ID an PostHog übermittelt, um Nutzungsmuster besser zu verstehen.

PostHog verarbeitet Daten auf Servern in der EU bzw. den USA. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).

b) Sentry (Fehler- und Crash-Reporting)

Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry (Functional Software, Inc., San Francisco, CA, USA). Im Fehlerfall werden automatisch folgende Daten an Sentry übermittelt:

  • Fehlermeldung und Stack-Trace
  • Gerätetyp, Betriebssystem und App-Version
  • Ihre Nutzer-ID (sofern eingeloggt)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Fehlerbehebung unserer App). Die Datenübertragung in die USA wird auf Standardvertragsklauseln gestützt.

8. Kartendienst und Standortdaten [NEU]

a) Google Maps

Wir verwenden die Google Maps API (Google Ireland Limited) zur Darstellung von Karten und zur Standortsuche. Dabei werden Ihre Suchanfragen und ggf. Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

b) Standortdaten

Mit Ihrer ausdrücklichen Erlaubnis (Geräte-Berechtigung) können wir auf Ihren Geräte-Standort zugreifen, um den besten Treffpunkt vorzuschlagen. Diese Daten werden nicht dauerhaft gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

9. Push-Benachrichtigungen [NEU]

Wenn Sie Push-Benachrichtigungen aktivieren, wird ein geräte-spezifisches Token (Push-Token) an unseren Server übermittelt und in Ihrem Nutzerprofil gespeichert. Über dieses Token können wir Ihnen Benachrichtigungen zu Buchungen, Nachrichten und Statusänderungen senden. Sie können Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO.

10. Geräte-Informationen [NEU]

Unsere App erhebt grundlegende Geräteinformationen (z.B. Gerätemodell, Betriebssystem-Version, Sprach- und Regionseinstellung) zur technischen Optimierung und Fehleranalyse. Diese Daten werden nicht mit Ihrem Namen verknüpft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

11. Google Fonts (Lokal gehostet)

Wir verwenden Google Fonts lokal eingebunden. Es wird keine Verbindung zu Google-Servern hergestellt und keine Daten an Google übertragen.

12. Kinder und Minderjährige [NEU]

Unsere Plattform richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass ein Minderjähriger uns Daten übermittelt hat, werden wir diese unverzüglich löschen.

13. Ihre Rechte als betroffene Person

Sie haben jederzeit folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung wenden Sie sich an: connect@barande.app

14. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen. Nach Fortfall des Zweckes werden die Daten routinemäßig gelöscht.

15. Übersicht Drittland-Transfers [NEU]

DienstAnbieterLandSchutzmaßnahme
VercelVercel, Inc.USAStandardvertragsklauseln
SupabaseSupabase, Inc.USA (Server: EU)EU-Rechenzentrum (Frankfurt)
SentryFunctional Software, Inc.USAStandardvertragsklauseln
PostHogPostHog, Inc.USAStandardvertragsklauseln
Google (OAuth, Maps)Google Ireland Ltd.Irland/USAStandardvertragsklauseln
Apple (Sign-In)Apple Inc.USAStandardvertragsklauseln